刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

试题一(共20分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

某单位有两栋大楼,现有网络拓扑结构如图1-1所示,实现用户上网的功能,该网络使用的交换机均为三层设备。为了便于管理,公司决定将员工网络按业务划分了3个不同的VLAN ,其中VLAN10为行政部门,VLAN20 为财务部门 ,和 VLAN30 为销售部门。财务部门办公室只在东大楼,销售部门办公室只在西大楼,行政部门在两栋大楼均设有办公室。各部门采用手动设定IP地址。

网络数据规划如表1-1所示

在Switch_A上配置ACL禁止除财务部门之外的所有用户访问财务Server,请补充数据规划表1-3中的空缺项。

使用微信搜索喵呜刷题,轻松应对考试!

答案:

(12) 192.168.20.0/24

(13) 192.169.20.253/32

(14) permit

(15) deny

解析:

根据题目描述和参考答案,我们可以进行以下解析:

  1. 首先,财务部门在东大楼,其VLAN为20,对应的网络段为192.168.20.0/24。因此,允许财务部门访问财务服务器的源地址范围应设置为这个网络段。
  2. 其次,财务服务器的IP地址是固定的,根据题目给出的数据规划表,其IP地址应为192.169.20.253/32。
  3. 接着,配置ACL规则时,对于财务部门的访问应当允许(permit),因为他们是网络中的合法用户,需要能够访问财务服务器。
  4. 最后,对于除财务部门外的其他用户,他们应该被禁止(deny)访问财务服务器,以确保财务网络的安全性。

所以,根据上述解析,答案中的空缺项应补充为:(12) 192.168.20.0/24;(13) 192.169.20.253/32;(14) permit;(15) deny。

创作类型:
原创

本文链接:在Switch_A上配置ACL禁止除财务部门之外的所有用户访问财务Server,请补充数据规划表1-

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share